CVE-2023-4318: podatność CSRF w wtyczce Herd Effects dla WordPress
Wtyczka Herd Effects przed 5.2.4 narażona na ataki CSRF, umożliwiające usunięcie efektów przez administratorów bez ich zgody.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- herd effects
Co wiadomo
Wtyczka Herd Effects dla WordPress w wersjach przed 5.2.4 nie zabezpiecza operacji usuwania efektów przed atakami CSRF. Może to pozwolić atakującym na zmuszenie zalogowanych administratorów do usunięcia dowolnych efektów bez ich zgody.
Wpływ biznesowy
Brak ochrony przed CSRF w wtyczce Herd Effects stwarza ryzyko nieautoryzowanego usuwania danych przez administratorów, co może prowadzić do zakłóceń w funkcjonowaniu serwisu. Operatorzy powinni zwrócić uwagę na potencjalne nadużycia i możliwe konsekwencje dla integralności treści oraz reputacji firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Herd Effects do wersji 5.2.4 lub nowszej, w której problem został załatany. W przypadku braku możliwości aktualizacji, warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed CSRF.